Euh il suffit de voir si le paquet est arrivé au niveau de la VM ou pas ...
Déjà non. Parce que une fois de plus le comportement d'un kernel dans un environnement VM n'est pas identique à celui d'un kernel (au niveau latence, I/O, cache, temps de réponse du pilote hardware); et ensuite même si s'était le cas il faut également vérifier que le paquet n'a pas été altéré ou dénaturé soit par le kernel hôte, soit par la couche émulation carte réseau, soit par le pilote virtualisé. C'est seulement en ayant vérifié tout cela que l'on peut commencer à se demander si oui ou non ce paquet présente un risque pour la machine. Comment s'assurer de tout ça ? En mettant des sondes. Problèmes : il faut maintenant s'assurer que les sondes n'altèrent pas et ne dénaturent pas le paquet réseau, qu'elles n'ont pas d'influence sur les I/O, le cache, le comportement du kernel hôte etc. Comment faire çà ? En mettant d'autres sondes qui ... euh...
Le problème est exactement le même que celui du programme qui crashe systématiquement à l’exécution, sauf en mode debug ou il tourne comme une horloge.
enfin à t'écouter, théo c'est plus une maison qu'il a, c'est un hangar de 1500 m2 avec 2 lignes 20 kv.
Je crois qu'il n'y a "que" 200 ou 300m2 dédiés aux machines. Par contre 40kVA ca va être juste, déjà moi je fais sauter mes 36kVA parfois (en pur particulier hein).
[^] # Re: Oui
Posté par Kaane . En réponse au journal Projets Open Source, des vaches à lait ?. Évalué à 5.
Euh il suffit de voir si le paquet est arrivé au niveau de la VM ou pas ...
Déjà non. Parce que une fois de plus le comportement d'un kernel dans un environnement VM n'est pas identique à celui d'un kernel (au niveau latence, I/O, cache, temps de réponse du pilote hardware); et ensuite même si s'était le cas il faut également vérifier que le paquet n'a pas été altéré ou dénaturé soit par le kernel hôte, soit par la couche émulation carte réseau, soit par le pilote virtualisé. C'est seulement en ayant vérifié tout cela que l'on peut commencer à se demander si oui ou non ce paquet présente un risque pour la machine. Comment s'assurer de tout ça ? En mettant des sondes. Problèmes : il faut maintenant s'assurer que les sondes n'altèrent pas et ne dénaturent pas le paquet réseau, qu'elles n'ont pas d'influence sur les I/O, le cache, le comportement du kernel hôte etc. Comment faire çà ? En mettant d'autres sondes qui ... euh...
Le problème est exactement le même que celui du programme qui crashe systématiquement à l’exécution, sauf en mode debug ou il tourne comme une horloge.
enfin à t'écouter, théo c'est plus une maison qu'il a, c'est un hangar de 1500 m2 avec 2 lignes 20 kv.
Je crois qu'il n'y a "que" 200 ou 300m2 dédiés aux machines. Par contre 40kVA ca va être juste, déjà moi je fais sauter mes 36kVA parfois (en pur particulier hein).